如果後續想接收本站有關網站架設網站資安特價優惠活動等訊息
您可以透過以下表單留下您的電子郵件信箱來訂閱我們的電子報

零時差攻擊?還好只是通知!

躺著也中槍!

「零時差攻擊」(Zero day)是近年來資安人員的夢魘,因為頻率愈來愈高而且強度一次比一次強,現在幾乎每個月都會有幾次的零時差攻擊警示,不過慶幸的是到目前為止還沒有發生真的造成重大傷害的案例。

但是就在對岸「狗牛人生」八點檔持續熱門近月之後(看不懂少一撇的請看兩撇的),在2010年11月3日晚上8:20分「狗牛人生」達到最高潮,於是QQ電視台在第一時間用插播卡中斷了節目...

零時差攻擊?還好只是通知!

啥米?家裡養牛就不能再看「狗牛人生」八點檔?
抱歉拿錯卡片了,應該是這一張:

零時差攻擊?還好只是通知!

QQ用彈出視窗(簡稱彈窗)通知的在線上的上億使用者:如果他們的電腦裡面有安裝360的軟體的話,就不能使用QQ。

(謎之音:不是說沒有掃使用者的硬碟嗎?那怎麼會知道人家有裝什麼軟體?)

最可憐的是那號稱有5.6億的QQ使用者被迫要表態,看你是要挺360失去所有的朋友?還是和QQ站在廣大群眾的這一邊?

似曾相識

其實在全世界的電腦同時出現相同的警告訊息這也不是第一次了,很多人應該都熟悉這一則訊息吧?

零時差攻擊?還好只是通知!

所以電腦系統或是程式的開發廠商利用所謂的「自動更新」,在不經由你的同意之下(事實上他們早在軟體的援權同意書就已經得到你的同意了),私底下幫你「安裝」程式是很正常的,甚至像這兩個例子一樣還會彈出視窗告訴你他們的程式現在作了什麼事!

你是否成了人質?

本來兩家公司競爭這是很平常的事,但是頭一次見到了有人藉由挾持使用者(消費者)來威脅對手陣營,這種手法我相信在我們這裡只會造成自己的客戶大量流失,但是在那個無法用常理來衡量的國度裡,好像還滿有效的!

什麼!聽不懂!那換個比喻:家樂X如果宣佈有大潤X會員卡的人不可以到他們的店裡消費,你會怎麼辦?

或許有人天生就喜歡被人綁架?還是有人被賣了還幫人家數錢?說起來真是可悲!

而有這種群眾基礎的公司或網站還為數不少,我所擔心的事情就是:

這會不會成為零時差攻擊?

原理其實是差不多:有人掌握了數目眾多的電腦,在同一時間指揮這些電腦作同一件事,也就是說每一個人的電腦在某種程度上都已經是「殭屍電腦」其中的一份子,除非你的電腦完全不上網。

而這個「作某一件事」在正常的狀況下就是系統更新、通知之類的事,但是你怎麼可以確定遠端不會叫你去作壞事?

請你想想目前有哪些網站或程式可以發動這種規模的攻擊呢?QQ? MSN? SKype? Facebook? BT? 迅雷? 還是大家都有在用的 PPS?

我不會評論這件事的誰對誰錯,就算是有理的一方也不見得會贏,但是世上真的被這些爛人搞得沒有天理了嗎?難怪最近天災頻傳,因為台灣有一句俚語:人若無照天理、天就無照甲子。

19 則留言

  1. 連 Windows 自動更新都會幫你裝一些有的沒的了,
    軟體在電腦作亂好像也不用太大驚小怪(更何況是對岸的...)。
    不過演這一齣真的是還蠻扯的,只能說這年頭啥事都會發生阿!

  2. 看這兩家公司的戰爭, 不! 其實在另一個層面上 是互聯網公司 與客戶之間的戰爭,
    看到了大陸互聯網公司 的岐型心態..

    一個騰訊公司, 侍著有龐大的用戶群, 做出此等低級行為.
    實在是令人不得不不寫個服字

    但 很清楚
    當人人離他而去, 他甚麼也不是..

  3. 現在QQ跟360已經和平些了,
    倒是百度啦金山啦也決定加入QQ的陣營,
    聯合抵制360。

    雖說用不兼容的手段抵制,真的很卑劣沒錯。
    不過我也有點懷疑360到底幹了甚麼好事....

  4. 有時壟斷和盜竊或綁架是很相似的, 只差手段和目的不同而已. 高大人則延伸說明當掌控了相當的數量時, 其變成恐怖行動的可能性亦是存在.
    前天我在另一篇相關主題中大致描述了 "大陸整體環境是造就這些特有現象的主因", 請高大人容許我再引述一個較小的事件, 用以了解大陸業界這些心態和行為的普遍性.

    許多人都知道x燃這個音樂網站已經營多年, 另一家規模較小的x道音樂網站只正式經營兩年就宣佈要關閉. 在這兩年中x道也已擁有相當數量的用戶, 就在即將關閉的前幾天, x燃不惜動用了好幾個人力加班趕工. 把x道所有用戶公開發表的內容下載做了"備份"並放在自己站裡的頁面.

    他們的說法是: 有些用戶原本就是跨這兩網站的, 與其大家各自下載備份甚至來不及下載, 不如由他們專業代勞. 而且如果用戶願意把自己的作品在x燃發表, 也可以省下再次上傳的麻煩. 雖然他們也說明了若不願發表可以要求刪除, 可笑的是如果不去他們網站的用戶怎會知道"自己的東西已經放在他家展示", 而且是未經協商同意就已擺上了. 這大概就是許多大陸畀者自定的"熱心代管文化".

  5. 作為在大陸的愛好者覺得博主不必這麼激動。也許在大陸這些已經習以為常了。360在和qq打架前幾個月,就已經是強制用戶卸載金山網盾,也把剛問世的可牛殺軟當病毒來打殺,所以說360也不是好東西。我在某個愛好者論壇混過好一陣,知道在360和qq沒打架之前,那些qq被網友質疑的帖子,都是360的水軍在幫忙解圍打壓。所以360和qq打架剛開始的時候,360自己內部人都覺得360是在和qq撒嬌而已。

      • 騰訊和360的戰爭只是惡霸和流氓之間爭地盤而已,沒有誰是正義的,我只是奇怪騰訊作為國際公司,公關能力怎麼如此低下。而360水軍龐大而無忌,讓我不禁懷疑它有政府做後台。

        這幾天又看見360水軍在論壇裡面攻擊其他殺軟了,挑別人的不是大加宣揚,恐嚇用戶,吹噓自己,攻擊別人,這些都是360慣着。騰訊的霸道讓人反感,360嗜血狼性也讓我很不安,但是大陸沒辦法,道德法律都只是擺設。

發表迴響

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料